【摘 要】
:
近年来,随着底层Rootkit技术的研究和发展,逐渐产生了驱动级病毒、引导区病毒甚至固件Rootkit等恶意代码。这些恶意代码寄生于计算机系统的最底层,能够在操作系统内核启动过
论文部分内容阅读
近年来,随着底层Rootkit技术的研究和发展,逐渐产生了驱动级病毒、引导区病毒甚至固件Rootkit等恶意代码。这些恶意代码寄生于计算机系统的最底层,能够在操作系统内核启动过程中抢先获得计算机的控制权,破坏系统内核服务,干扰或终止安全软件的运行,因而极难进行检测和清除。传统的计算机安全软件均运行在操作系统环境中,依赖于操作系统的支持,因此只能采取防御的办法,在恶意代码成功入侵系统内核后缺乏实际有效的清理方案。计算机固件在操作系统内核启动之前运行。UEFI作为新一代固件标准,相比于传统的BIOS固件还具有诸多的优势,如C语言编写、模块化设计、标准驱动模型、可访问文件系统和网络等。这些特性在给固件带来开放性和灵活性的同时也带来了严峻的安全问题:由于目前缺乏实际有效的安全保障机制,固件启动过程和操作系统引导过程成为传统计算机安全系统不能保护到的空当阶段。本文提出将传统的恶意代码检测技术向下引入固件层,以解决这一问题。在研究和掌握恶意代码检测和UEFI固件的理论基础及实现技术的基础上,设计了基于UEFI的恶意代码防范系统的系统模型,在EDK II开发平台上实现其基本功能并进行实验验证。实验结果表明,该系统能够在操作系统内核启动之前有效地检测和清除藏身于计算机固件和系统内核中的恶意代码,且具有较好的性能和实用性,为后续相关研究工作提供了良好的平台。
其他文献
近年来,我国极端自然灾害频发,特别是汶川8.0级强烈地震后,大灾的降临之际都是国家政府与人民军队经受考验之时。人民军队具有广泛的分布性和履行职责使命的特殊性,历来都是
本研究的目的就是要通过了解我国高校成人大学生(以广州大学为例)这一特殊群体所面临的心理压力、可获得与利用的社会支持以及目前存在的学习倦怠的状况,进一步探讨高校成人
本文从两个方面围绕公交线网的协同展开研究。一是从时刻表的角度出发,通过以公交线网上同步车辆最大为优化目标,构建时刻表模型;二是从线网动力学的角度出发,提出要实现公交
在市场经济机制改革不断深化的背景下,机械制造企业的生存与发展困难重重。对此,机械制造企业应当高度重视成本控制,通过有效的成本控制来获得更多的经济效益,以此来增强企业
在当代社会,保险营销方式对于财产保险公司扩大业务规模和品牌影响力有重要意义。场景营销是企业根据消费者所处的具体情境和时间,通过与消费者即时互动实现营销目的的方式。
危险货物用途广泛、品种多、危险性大,具有易燃、易爆、毒害等特殊特性,在运输时对人员、车辆和业务的要求很高。要求人员专业、车辆专用和业务专营。公路在运输危险货物时具
约翰·塞巴斯蒂安·巴赫(1685-1750)是德国著名的作曲家、管风琴家、羽管键琴家。巴赫的作品不仅在数量上浩如烟海,而且具有极高的质量。从音乐史的角度看,巴赫生活的年代正
互联网是一个由许多自治系统互联而成的集合。由BGP构造的域间路由系统是互联网的基础设施。但是由于该协议缺乏安全机制,使得域间路由系统面对安全威胁表现出严重的脆弱性。
改革开放三十二年来,在中国共产党的正确领导下,通过全国各族人民共同奋斗。我国在经济体制改革方面实现重大的突破并取得成功,从高度集中的计划经济体制过渡到了充满活力的
日本魔幻动画有着广泛而稳定的观众群,它用魔幻特有的美丽感染着已经远离幻想的人们。作为中国观众最早接触的日本魔幻动画之一的《圣斗士星矢》在那个资讯贫乏的时期留给了一